Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

Beveiligingsgat oudere versies Switch-firmware maakt verhoogde rechten mogelijk

Door Mark Hendrikman, 20 augustus 2017 13:4187 reacties, submitter: CriticalHit_NL

Bij alle firmwareversies behalve de nieuwste van de Nintendo Switch is een exploit ontdekt die verhoogde rechten kan verlenen aan de gebruiker. Dit is een voorwaarde voor toekomstige exploits die homebrew, emulatie en back-ups draaien mogelijk kunnen maken.

Volgens homebrew-website Switchbrew.org is het in versie 3.0.0 en eerder mogelijk om als gebruiker volledige systeempriveleges te verkrijgen door 'een nieuwe sm:-portsessie aan te maken maar initialization te omzeilen'. Het verkrijgen van systeempriveleges behelst de mogelijkheid om eigen software op de Switch te installeren, die functies zou introduceren die Nintendo zelf niet wenselijk acht. Een Switch-hacker omschrijft het als 'het beste wat je kan hebben, afgezien van een full kernel pwn'.

In discussies rond de kwetsbaarheid in de Switch wordt benadrukt dat hoewel er een beveiligingsgat is gevonden dat verhoogde rechten mogelijk maakt, er nog geen daadwerkelijke exploits geschreven zijn die hier gebruik van maken. Dit omdat de Switch nog een relatief jonge console is en het os nog goed en wel in kaart moet worden gebracht door de hackergemeenschap.

Downgraden naar versie 3.0.0 of lager is geen optie. De Switch heeft een aantal eFuses aan boord die stuk voor stuk 'doorgebrand' worden bij firmware-updates. Bij iedere firmwareversie controleert de console of de juiste hoeveelheid eFuses is verbruikt. Wanneer de versie en de hoeveelheid resterende eFuses niet overeenstemmen, zal de console eerst moeten updaten. Wellicht is er hier ook kans op een volledig defecte console, ofwel een brick.

Switch-eigenaren die willen wachten tot deze kwetsbaarheid daadwerkelijk leidt tot mogelijkheden als homebrew, emulatie en back-ups draaien, zullen hun console niet moeten updaten. Dit behelst echter wel dat toekomstige functionaliteiten en games niet toegankelijk zullen zijn, daar die hoogstwaarschijnlijk de nieuwste firmwareversie als voorwaarde hebben. Sterker nog, indien op het internet aangesloten, weigert de Switch nu al dienst tenzij de 3.0.1-update geïnstalleerd wordt. Zij die dus zowel de toekomstige mogelijkheden van de kwetsbaarheid als de reguliere mogelijkheden van de console willen benutten, zullen een tweede Switch moeten aanschaffen.

Gebruikers van het hierboven gelinkte discussietopic op NeoGAF maken melding dat ze momenteel in de winkels nog Switch-consoles vinden met oudere firmwareversies. De nieuwste firmwareversie voor de Switch, versie 3.0.1, kwam eind juli uit. Mogelijk is de kwetsbaarheid door hackers die er van af wisten verzwegen totdat Nintendo een update kon uitbrengen en zijn ze hiervoor beloond. Het is ook mogelijk dat Nintendo zelf achter de kwetsbaarheid is gekomen; de Switch-hackergroep Reswitched beschouwt de kwetsbaarheid als een voor de hand liggende.

Reacties (87)


'Smartphonelekker' Evan Blass toont mogelijk nieuw ontwerp Nest-thermostaat

Door Mark Hendrikman, 20 augustus 2017 12:01121 reacties

'Smartphonelekker' Evan Blass heeft op Twitter een afbeelding geplaatst van een nieuw ontwerp van de slimme Nest-thermostaat. Mogelijk gaat het om een goedkopere versie van het apparaat, waarover al eerder meldingen naar buiten kwamen.

Blass levert verder geen informatie bij het plaatje. Het nieuwe ontwerp ziet eruit alsof het bestaat uit plastic in plaats van overwegend metaal en glas, wat het huidige ontwerp heeft. Het gebruik van goedkoper materiaal zou rijmen met een bericht van insiders uit maart van dit jaar. Daarin stond dat het bedrijf zou werken aan een goedkopere versie van de slimme thermostaat, die 49 dollar minder zou kosten dan het bestaande model van 249 dollar. In de Benelux kost het apparaat 249 euro. In dat bericht stond ook al dat de metalen rand aan de buitenkant vervangen zou worden, wat aan de hand van dit plaatje lijkt te kloppen.

De nieuwe thermostaat van Nest is volgens het eerdere bericht in staat om de temperatuur per kamer te regelen. Dat is een functie die het huidige model niet heeft en het is onduidelijk of dit later aan de bestaande thermostaat toegevoegd zou worden. Het zou in ieder geval logisch zijn dat het duurdere model minstens alle functionaliteiten van het goedkopere model heeft.

Nest zou ook werken aan een slim alarmsysteem, maar daarvan hebben we nog niets concreets gezien. Wel is in de tussentijd ook een nieuwe beveiligingscamera genaamd de Nest Cam IQ op de markt gebracht door de Google-dochter.

De slimme thermostaat van Nest is in staat om binnen enkele weken te leren wat voor een dagindeling en voorkeuren de gebruiker heeft. Nadat een tijd lang de temperatuur met de hand is ingesteld, neemt het apparaat dit geleidelijk zelf over en tracht voor de eigenaar zo veel mogelijk geld te besparen door bij afwezigheid de temperatuur naar beneden bij te stellen.

Uitgelekte foto nieuw ontwerp Nest-thermostaat

Reacties (121)


Singleplayer Mass Effect: Andromeda krijgt geen dlc en updates meer

Door Mark Hendrikman, 20 augustus 2017 10:44183 reacties

BioWare maakt bekend dat het de ontwikkeling van de singleplayer van Mass Effect: Andromeda staakt. Dit gedeelte van het spel gaat geen aanpassingen meer krijgen en ook geen aanvullingen, in de vorm van bijvoorbeeld dlc. Het verhaal wordt verder verteld in de vorm van multiplayermissies.

BioWare Montreal laat weten dat update 1.10 de laatste was voor de game. De studio gaat zich verder richten op het ontwikkelen van de nieuwe multiplayermissies, character kits en andere online zaken. In het verhaal van Andromeda zitten echter meerdere duidelijk verwijzingen naar content die later uitgebracht zou moeten worden in de vorm van bijvoorbeeld dlc. Die gaat er nu dus niet meer komen. Voor het verdere verhaal zijn spelers dus alleen nog aangewezen op de multiplayermissies. Hoeveel van het verdere verhaal die missies zullen vertellen, is niet duidelijk. De studio verwijst daarvoor ook naar de verschillende boeken en stripboeken.

De vierde game in de franchise van sciencefiction-actie-rpg's kreeg veel kritiek over zich heen vanwege de gebrekkige technische staat waarin de game verkeerde na zijn release. De situatie was zodanig serieus dat de studio een week na het uitkomen van het spel in een bericht liet weten dat er hard gewerkt werd aan het implementeren van alle kritiek en feedback. Hoewel er verschillende updates zijn geweest sinds het uitkomen van de game, gaan er nog steeds geluiden op vanuit de spelersgroep die zeggen dat de game nog niet in een acceptabele staat is. De game is vijf maanden op de markt.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (183)


Google introduceert opnieuw bluetooth-ondersteuning bij Home-speaker

Door Mark Hendrikman, 20 augustus 2017 09:45116 reacties

Google Home, de slimme speaker van het bedrijf, krijgt bij verschillende gebruikers bluetooth-ondersteuning toegevoegd. Het is echter niet helemaal duidelijk of het ditmaal om een definitieve beslissing van Google gaat.

Aan het begin van juli introduceerde Google ook al bluetooth-ondersteuning bij verschillende Home-exemplaren. Toen bleek het echter te gaan om een vergissing van het bedrijf. De update zou te vroeg gepusht zijn. De twijfel of deze update dan definitief is, komt niet van de geleidelijke, trapsgewijze distributie van de update, maar van het feit dat gebruikers melding maken van duidelijk merkbare haperingen in de verbinding en slecht verstaanbare stemmen in muziek. Dat schrijft onder andere Android Police.

Het gaat hoogstwaarschijnlijk om firmwareversie 93937. Daarmee kunnen gebruikers apparaten met bluetooth, zoals een laptop of smartphone, koppelen aan de Home. Daarna kunnen mediabestanden vanaf die apparaten afgespeeld worden en komt het geluid uit de slimme speaker. De functie is een uitkomst voor zij die liever hun eigen, lokale mediabibliotheek beluisteren dan die van een ondersteunde streamingdienst als Spotify of Play Music.

Wanneer Google Home precies naar Nederland komt, is niet bekend. Dit hangt mogelijk af van hoe ver Google is met Nederlandse spraak en spraakherkenning. De luidspreker is wel verkrijgbaar in het Verenigd Koninkrijk, Frankrijk en Duitsland. Dat maakt importeren naar de Benelux al wel makkelijker voor zij die liever niet wachten.

Reacties (116)